REAL WORKSPACE · CONNECTION 04

连接企业微信

用群机器人完成通知,用自建应用承载成员身份、业务消息和可审计的组织内操作。

群机器人自建应用成员身份可信 IP
01

先选一条正确的连接路线

不要一次开放所有能力。先选择最小可用入口,验证价值后再升级。

进阶

企业自建应用

需要按成员发送应用消息、读取授权通讯录或承载网页应用时使用。

对话

智能机器人 / 回调

适合在企微内接收问题并返回 Agent 结果,需要会话隔离、超时兜底和人工转接。

02

按这六步完成第一次接入

把身份、权限、工具边界和验收一起配置,而不是只追求“接口能通”。

  1. 01
    建立测试范围

    准备测试企业、测试部门或测试群,避免直接对全公司成员开放。

  2. 02
    选择连接类型

    仅发通知选群机器人;需要成员身份和应用入口则创建自建应用。

  3. 03
    配置服务端凭证

    保存 CorpID、AgentID 和 Secret;配置可信域名、可信 IP 与事件回调。

  4. 04
    封装业务工具

    按“发应用消息、查成员、建待办”等动作拆分工具,并限制可见部门和接收人。

  5. 05
    增加确认门

    群发、外部联系人消息、通讯录修改和审批动作必须由人确认。

  6. 06
    验收撤销能力

    测试停用应用、轮换 Secret、移除成员和撤销授权后,访问应立即失效。

03

配置示例

字段和值都是示例占位符,请按你使用的 Agent、平台和密钥管理方式调整。

.env.local · 自建应用示例 · 不含真实密钥
WECOM_CORP_ID=ww_your_corp_id
WECOM_AGENT_ID=1000002
WECOM_APP_SECRET=stored-in-secret-manager
WECOM_ROBOT_WEBHOOK=https://qyapi.weixin.qq.com/cgi-bin/webhook/send?key=***
WECOM_ALLOW_EXTERNAL_CONTACTS=false

群机器人 Webhook 与自建应用 Secret 是两套不同凭证。根据任务选择一种,不要为了方便把两者全部交给 Agent。

04

最小权限建议

把读取、草稿和高影响动作分开,避免一个 Token 同时拥有全部能力。

动作默认等级建议边界
向测试群发通知 草稿 先预览内容,代理服务再发送。
按成员发送应用消息 确认 限制部门、成员和每日发送数量。
读取基础通讯录 只读 只开放业务需要的字段与部门范围。
修改通讯录 / 联系客户 确认 高风险动作独立审批,并保留操作前后快照。
05

上线前验收

不要只测成功路径;撤销权限、重复执行和失败回退同样重要。

  • 测试群消息格式、链接和移动端显示正常。
  • 非白名单成员或部门无法被 Agent 查询。
  • Secret 轮换后旧凭证立即失效。
  • 每条外发消息都有任务 ID、接收范围和确认人。
FIRST SAFE PROMPT 生成一条企业微信发布通知,接收范围仅限测试群,先展示预览和接收人,再等待确认。
!
通讯录能力应当分层授权

不要因为创建了自建应用就开放完整通讯录。测试部门、业务部门和全公司应使用不同授权范围;外部联系人与客户数据需要更严格控制。

06

继续查看官方文档

平台界面和权限名称会更新,实际接入时以官方文档和企业管理员策略为准。